国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 操作系統 > 正文

搶先了解最易被黑客利用的注冊表位置

2024-07-26 00:35:00
字體:
來源:轉載
供稿:網友

  現在人們總會遇到這樣地情況,某天打開自己mail中的一個附件,因為那個mail的地址和自己一個同事的地址很像,因此沒有多考慮就將附件下載打開了。不想這個附件是個病毒,它讓自己的機器變的很慢,殺毒之后也沒有太大作用。

  其實,病毒、木馬、和一些惡意軟件,往往都會對Widnows的注冊表下毒手,雖然破壞形式不盡相同,但是經過分析它們的破壞手法并非無規律可循。這里列出了一些用戶系統中被易被修改的系統設置和注冊表項。建議再換用其他木馬專殺工具試一下,并再針對以下注冊表鍵值進行檢查,看看是否有被改動過的跡象。

  系統設置文件

  對于Widnows 9X系統,常見的是病毒修改可能會更改autoexec.bat,只要在其中加入執行病毒程序文件的語句即可在系統啟動時自動激活病毒。*更改drive:/windows/win.ini或者system.ini文件。病毒通常會在win.ini的“run=”后面加入病毒自身的文件名,或者在system.ini文件中將“shell=”更改。

  注冊表鍵值

  目前,只要新出的蠕蟲/特洛伊類病毒一般都有修改系統注冊表的動作。它們修改的位置一般有以下幾個地方:

  在系統啟動時自動執行的程序

  HKLM/Software/Microsoft/Windows/CurrentVersion/RunOnce/

  在系統啟動時自動執行的系統服務程序

  HKLM/Software/Microsoft/Windows/CurrentVersion/RunServices/

  在系統啟動時自動執行的程序,這是病毒最有可能修改/添加的地方

  HKLM/Software/Microsoft/Windows/CurrentVersion/Run/ HKEY_CLASSES_ROOT/exefile/shell/open/command

  說明:此鍵值能使病毒在用戶運行任何EXE程序時被運行,以此類推,../txtfile/.. 或者 ../comfile/.. 也可被更改,以便實現病毒自動運行的功能。

  另外,有些健值還可能被利用來實現比較特別的功能:

  有些病毒會通過修改下面的鍵值來阻止用戶查看和修改注冊表:

  HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/System/DisableRegistryTools =

  為了阻止用戶利用.REG文件修改注冊表鍵值,以下鍵值也會被修改來顯示一個內存訪問錯誤窗口。

  例如:Win32.Swen.B 病毒 會將缺省健值修改為:

  HKCR/regfile/shell/open/command/(Default) = "cxsgrhcl.exe showerror"

  通過對以上地方的修改,病毒程序主要達到的目的是在系統啟動或者程序運行過程中能夠自動被執行,已達到自動激活的目的。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 依兰县| 玉树县| 徐州市| 锦州市| 莎车县| 会宁县| 大埔县| 巴南区| 漳平市| 太原市| 龙胜| 西平县| 宜良县| 沙田区| 介休市| 修文县| 罗江县| 西和县| 奉化市| 平南县| 封丘县| 云安县| 巴里| 铁力市| 陕西省| 颍上县| 北辰区| 东阿县| 宜州市| 曲麻莱县| 东丰县| 稻城县| 河东区| 怀柔区| 东乡族自治县| 镇沅| 南皮县| 思茅市| 禹州市| 元朗区| 泉州市|